Ton Roosendaal to step down as Blender chairman and CEO 🔥 Горячее
Тон Росендал покидает пост председателя и генерального директора Blender с 1 января 2026 года. Новость была объявлена во время ключевого выступления на ежегодной конференции Blender.
Росендал — создатель открытого 3D-программного обеспечения и его публичное лицо на протяжении трёх десятилетий — передаст свои роли нынешнему операционному директору Blender Франческо Сидди. Сам Росендал перейдёт в новый наблюдательный совет Фонда Blender.
В совет также войдут Сергей Шарыбин (руководитель разработки), Далай Фелинто (руководитель продукта) и Фиона Коэн (руководитель операционной деятельности).
«Мы готовились к этому с 2019 года, — сказал Росендал. — Я горжусь, что вокруг меня такая талантливая молодая команда, которая выведет наш свободный проект в следующее десятилетие».
Комментарии (70)
- Тон Росендал — личный герой и легенда для многих, вдохновивший целое поколение 3D-художников и аниматоров.
- Blender прошёл путь от непопулярного софта в начале 2000-х до инструмента, изменившего индустрию и ставшего конкурентом проприетарным решениям.
- Его стратегическое лидерство и переход на открытый код в 2002 году стали ключевым подарком для сообщества и образцом успеха FOSS.
- Тон известен как блестящий стратег, великодушный человек и лидер, который доверял сообществу и не микроменеджировал развитие проекта.
- Сообщество Blender отмечает его огромный вклад в создание не только мощного ПО, но и невероятно supportive и творческой экосистемы.
- Многие выражают благодарность за его работу и надеются, что проект продолжит thrive под новым руководством.
- Его наследие — это доказательство того, что открытое ПО может быть профессиональным, доступным и менять мир к лучшему.
YouTube addresses lower view counts which seem to be caused by ad blockers 🔥 Горячее 💬 Длинная дискуссия
YouTube решает проблему снижения количества просмотров, которая может быть вызвана блокировщиками рекламы. Пользователи с такими расширениями видят меньше рекламы, что влияет на статистику просмотров. Платформа обновляет алгоритмы для более точного учёта активности.
Комментарии (733)
- YouTube связывает падение просмотров с использованием блокировщиков рекламы и трекеров, которые могут блокировать ключевые API-эндпоинты, необходимые для учёта просмотров.
- Некоторые пользователи отмечают, что падение просмотров не влияет на доходы создателей, и выражают недовольство агрессивной рекламной политикой YouTube, которая заставляет использовать блокировщики.
- Высказывается предположение, что YouTube намеренно занижает просмотры, чтобы сделать встроенную рекламу более привлекательной для спонсоров по сравнению с интеграциями внутри видео.
- Обсуждаются технические аспекты: почему YouTube не встраивает рекламу непосредственно в видеопоток на сервере, чтобы её нельзя было заблокировать.
- Многие пользователи отстаивают своё право на использование блокировщиков и расширений для защиты конфиденциальности, несмотря на позицию YouTube.
- Поднимается вопрос о возможных юридических последствиях для пользователей, блокирующих рекламу, по аналогии с преследованиями со стороны RIAA и MPAA.
- Отмечается, что проблема может быть не только в блокировщиках, но и в других факторах: борьбе с ботами, изменениях в алгоритмах или общем падении интереса к платформе.
Bringing fully autonomous rides to Nashville, in partnership with Lyft 💬 Длинная дискуссия
Предоставление полностью автономных поездок в Нэшвилле совместно с Lyft
Мы рады объявить о запуске полностью автономного сервиса такси Waymo в Нэшвилле в партнёрстве с Lyft. Наш универсальный автопилот стал ещё совершеннее, и теперь мы выполняем сотни тысяч поездок в неделю в пяти крупных городах США.
В ближайшие месяцы мы начнём полностью автономные операции в Нэшвилле, а в следующем году сервис станет доступен для всех. Пользователи смогут вызывать машины через приложение Waymo, а по мере роста сервиса — также через приложение Lyft.
Совместно с Lyft, обладающей опытом управления автопарком через дочернюю компанию Flexdrive, мы предлагаем безопасные и удобные поездки. Waymo уже преодолела более 100 миллионов автономных миль, и данные подтверждают, что наша технология значительно безопаснее человека за рулём.
Губернатор Теннесси Билл Ли отметил, что внедрение инноваций, подобных Waymo, ускоряет экономический рост и решает транспортные проблемы.
Мы с нетерпением ждём возможности обслуживать жителей Нэшвилла. Чтобы следить за нашими новостями, подпишитесь на обновления на waymo.com/updates.
Комментарии (158)
- Waymo расширяет партнёрства с Uber и Lyft для доступа к их пользовательской базе и инфраструктуре, одновременно конкурируя с ними на рынке.
- Обсуждаются экономические показатели Waymo: есть предположения о выходе на рентабельность в некоторых регионах благодаря высокой загрузке автомобилей.
- Участники отмечают стратегические преимущества ключевых игроков: Waymo — первенство и данные, Tesla — вертикальная интеграция и низкая стоимость, Zoox — специализированный дизайн.
- Высказываются опасения, что Uber и Lyft могут быть вытеснены с рынка, став лишь операторами парка для автономных сервисов.
- Поднимается вопрос о применении автономных технологий в общественном транспорте (автобусах), но отмечаются препятствия: безопасность, профсоюзы и логика бизнеса.
- Участники дискутируют, сможет ли потребитель в будущем владеть полностью автономным автомобилем или модель будет исключительно сервисной.
- Отмечается географическая экспансия Waymo: сервис уже работает в нескольких крупных городах США, анонсирован выход в новые.
Determination of the fifth Busy Beaver value 🔥 Горячее
Определение пятого значения функции занятого бобра
Авторы: Коллаборация bbchallenge (Джастин Бланшар и др.)
Аннотация: Мы доказываем, что $S(5) = 47,176,870$ с использованием системы проверки доказательств Coq. Значение занятого бобра $S(n)$ — максимальное число шагов, которое машина Тьюринга с $n$ состояниями и 2 символами может выполнить с нулевой ленты до остановки. Функция $S$ была введена Тибором Радо в 1962 году как один из простейших примеров невычислимой функции. Доказательство включает перебор $181,385,789$ машин Тьюринга с 5 состояниями и определение для каждой из них, останавливается ли она. Наш результат — первое определение нового значения занятого бобра за более чем 40 лет и первое формально верифицированное значение, что демонстрирует эффективность массовых онлайн-исследований (bbchallenge$.$org).
Комментарии: 48 страниц, 17 рисунков
Предметные области: Логика в информатике (cs.LO); Формальные языки и теория автоматов (cs.FL); Логика (math.LO)
Цитирование: arXiv:2509.12337 [cs.LO]
Комментарии (109)
- Результат BB(5) был подтверждён с использованием комбинации исчерпывающего перебора и продвинутых методов анализа (десидеров) для проверки остановки машин Тьюринга.
- Процесс проверки был значительно оптимизирован: большинство машин было отсеяно на ранних этапах, и лишь 183 машины потребовали глубокого моделирования (до 47 млн шагов).
- Исследование является крупным collaborative-проектом с открытым исходным кодом, аналогичным другим сообществам, изучающим клеточные автоматы и гугологию.
- Значение BB(5) само по себе не имеет прямого практического применения и считается чисто академическим достижением, однако разработанные методы могут быть полезны для статического анализа программ и решения проблем остановки.
- Некоторые машины Тьюринга, включая кандидата для BB(6), выполняют вычисления, аналогичные последовательности Коллатца, что представляет отдельный математический интерес.
- Проверка доказательства с помощью Coq требует нескольких часов на обычном компьютере, что несопоставимо с вычислительными затратами на его получение.
- Для машин с большим числом состояний (начиная с BB(6)) прямое вычисление значения считается невозможным из-за его колоссального размера и неразрешимости проблемы остановки в общем случае.
EU Chat Control: Germany's position has been reverted to undecided 🔥 Горячее 💬 Длинная дискуссия
Борьба против Chat Control: "Позиция Германии вернулась к статусу НЕОПРЕДЕЛЕННОСТЬ..."
Для использования веб-приложения Mastodon необходимо включить JavaScript. Также можно воспользоваться нативными приложениями для вашей платформы.
Комментарии (255)
- Исключение для государственных аккаунтов ставит под сомнение заявления о безопасности и точности системы, указывая на вероятность ложных срабатываний.
- Предложение воспринимается как антидемократичное и нелегитимное, подрывающее доверие к ЕС и ведущее к росту поддержки крайних политических сил.
- Реализация подобного контроля технически неfeasible, так как злоумышленники могут легко обойти его с помощью альтернативных зашифрованных каналов.
- Критики проводят параллели с историей тотальной слежки (Стази, Третий рейх) и предупреждают о создании дистопического инструмента массового наблюдения.
- Обсуждение выявляет циничный мотив лоббирования со стороны компаний-поставщиков surveillance-решений (Thorn, Palantir) и заинтересованных госструктур (Europol).
- Исключение для политиков трактуется как способ избежать бумажного следа и подотчетности, а безопасность служит лишь прикрытием.
- Многие пользователи выражают готовность полностью отказаться от сервисов, которые подчинятся таким требованиям, и поддерживают принцип сквозного шифрования.
Oh no, not again a meditation on NPM supply chain attacks 💬 Длинная дискуссия
О нет, снова... Размышления об атаках на цепочку поставок NPM
Я долго откладывал эту статью — более года — но, как мы видим на этой неделе, пришло время снять покровы и сказать вслух:
В 2025 году Microsoft следует считать «плохим игроком» и угрозой для всех компаний, разрабатывающих программное обеспечение.
Конечно, если вы достаточно взрослые, чтобы помнить — это не первый раз...
Время — плоский круг
Мы снова здесь — в 2025 году Microsoft настолько всё испортили, что создали ещё больший риск, чем в 2000-х с их браузером, просто ничего не делая.
Изначально я начал писать этот пост во время инцидента с xz — изощрённой и долгосрочной попытки взять под контроль библиотеку, используемую в менеджерах пакетов большинства дистрибутивов Linux.
С тех пор произошло множество инцидентов, и конкретно NPM стал крупнейшим и самым простым способом распространения вредоносного ПО. Сначала большинство атак было направлено на кражу криптовалюты (поскольку техбро одержимы магическими электрическими деньгами и являются лёгкой добычей). Но теперь эти атаки на цепочку поставок нацелены на более критичные вещи, такие как токены и ключи доступа maintainers пакетов, как видно из инцидента с NX и теперь несколькими зависимостями, ежедневно используемыми тысячами разработчиков.
Опять же... это ничего нового в мире NPM.
Но так быть не должно было...
Мы прошли долгий путь, но никуда не ушли
У меня долгая история с NodeJS — примерно в 2010 году я начал работать над стартапом, и это было до того, как npm вообще появился.
В туманные дни 1990-х большинство проблем безопасности JavaScript не сильно касались бэкенда: это в основном была область Perl, PHP, Python и Java.
Однако веб был совсем другой историей.
В самые ранние дни Всемирной паутины был только один основной браузер, который все использовали: Netscape Navigator. Выпущенный в 1994 году, он был не просто браузером: на протяжении своей жизни он имел различные воплощения встроенного почтового клиента, календаря, HTML-редактора с FTP-браузером, а с плагинами мог воспроизводить медиафайлы, такие как Realplayer и MP3 (что я помню при его запуске), а также флеш-фильмы и игры. Именно здесь родился JavaScript.
Многие ранние сайты того времени были статичными — популярные инструменты для создания сайтов включали HotDog или Блокнот. Никаких навороченных IDE или фреймворков, только текстовый редактор, браузер и alert() для отладки.
Microsoft также вошла в игру с Internet Explorer — включённым в раннее DLC для Windows под названием «Plus! For Windows 95». В конечном итоге он стал программным обеспечением, на которое Microsoft поставила всю свою корпоративную стратегию (во многом как сегодня с ИИ).
Internet Explorer был встроен в каждый аспект Windows — сначала в 1995 году с Active Desktop, что продолжалось вплоть до Windows XP. С ним можно было встраивать фрейм на рабочий стол, а также документы Rich Text или электронные таблицы Excel. Он также был раздутым и багнутым — и с этим представлял две проблемы: огромный риск безопасности и обвинения в монополизации рынка браузеров.
Закон жёстко настиг Microsoft, и в 2001 году она проиграла — Microsoft было приказано разбить компанию, но апелляция отменила это решение.
Комментарии (170)
- Участники критикуют экосистему npm за уязвимости в цепочке поставок и отсутствие безопасности по умолчанию, сравнивая её с другими менеджерами пакетов.
- Обсуждается роль крупных компаний (в частности, Microsoft как владельца npm) в решении проблем безопасности и их ответственность за состояние экосистемы.
- Предлагаются конкретные меры: обязательная 2FA, подписывание кода, политика задержки обновлений (cooldown), переход на альтернативы (pnpm), сканирование пакетов.
- Поднимается проблема эксплуатации труда добровольцев в open-source и недостаточного вклада коммерческих организаций в проекты, которые они используют.
- Отмечается, что культура JavaScript-разработки чрезмерно зависит от большого количества зависимостей, что увеличивает поверхность атаки.
- Указывается на необходимость более строгого контроля зависимостей, включая проверку кода и фиксирование версий (pinning).
- Некоторые участники считают, что фундаментальные изменения в экосистеме маловероятны, и рекомендуют индивидуальные меры защиты.
GNU Midnight Commander 🔥 Горячее 💬 Длинная дискуссия
Добро пожаловать в Midnight Commander
GNU Midnight Commander (или mc) — это визуальный файловый менеджер с двумя панелями, распространяемый под лицензией GNU GPL. Он предоставляет возможности копирования, перемещения, удаления файлов и каталогов, поиска и выполнения команд. Включает встроенные средства просмотра, редактор и сравнения файлов.
mc использует текстовые библиотеки, такие как ncurses или S-Lang, что позволяет работать в консоли, X Window, через SSH и другие удалённые оболочки.
Установка
Установите mc через системный менеджер пакетов:
- Debian/Ubuntu:
apt-get install mc - Fedora/Red Hat:
dnf install mc - FreeBSD:
pkg install mc - macOS:
brew install midnight-commander
Исходные коды доступны на GitHub и через зеркало OSU OSL.
Документация
Используйте контекстную справку (F1) или руководства:
man mc,man mcedit,man mcview,man mcdiff- Онлайн-версии: source.midnight-commander.org
Цветовые схемы
Поддерживаются темы. См.: skins.midnight-commander.org.
Участие и поддержка
- Поддержка: раздел Communication.
- Разработка: раздел "Development".
- Заметки о версиях: wiki.
Комментарии (262)
- Пользователи выражают ностальгию по Norton Commander и его клонам (Midnight Commander, FAR Manager, Total Commander), отмечая их эффективность для навигации и файловых операций.
- Подчёркивается особая популярность orthodox file managers (двухпанельных файловых менеджеров) в Восточной Европе и бывшем СССР.
- Обсуждается переход многих пользователей на более современные альтернативы (ranger, nnn, yazi, lf, dired в Emacs) или возврат к работе чисто через командную строку.
- Отмечается ценность MC и аналогов для работы в ограниченных средах (терминал, SSH, консольные системы) и на мобильных устройствах.
- Упоминаются проблемы с неинтуитивными горячими клавишами в MC для новых пользователей, привыкших к GUI.
- Подчёркивается мощь встроенных функций: интеграция с shell, FTP/VFS, быстрый просмотр, встроенный редактор с подсветкой синтаксиса.
- Некоторые пользователи отмечают, что со временем необходимость в таких менеджерах снизилась из-за изменения паттернов работы с файлами.
Slow social media
Медленные социальные сети
Люди часто думают, что я ненавижу социальные сети. И их можно понять: я открыто критикую современные платформы и их влияние на людей и общество, а в 2019 году удалил все свои аккаунты.
Однако сама идея соцсетей мне близка: оставаться на связи с теми, кто вам дорог. Проблема в том, что нынешний формат искажён и антисоциален. Вместо укрепления связей эти рекламные контент-мельницы designed, чтобы удерживать внимание, усиливать одиночество и неудовлетворённость. Когда TikTok показал, что короткие видео с алгоритмом рекомендаций — это цифровой наркотик, остальные платформы тут же скопировали эту формулу.
Meta превратила Instagram и Facebook из инструментов общения в бесконечный скроллинг случайного контента. Даже Pinterest стал походить на TikTok! Компании следуют за вовлечённостью, игнорируя реальные предпочтения пользователей. Я убеждён, что любая коммерческая соцсеть со временем деградирует в рекомендательную медиасреду.
Многие не осознают, что они — продукт. Instagram создан для маркетологов, знаменитостей, политиков, а не для вас. Он эксплуатирует вашу неуверенность и тревожность. Общество и политика трещат по швам, чтобы фитнес-инфлюенсер мог продать вам программу «Пресс за 30 дней». Это квинтэссенция позднего капитализма.
Каким же мог бы быть не-зловещий аналог? Идеал — чтобы все вели блоги и подписывались через RSS. Но это не масштабируется: не каждый готов писать тексты длиннее 255 символов. Многие мои друзья не знают о моём блоге или RSS.
Поэтому давайте спроектируем гипотетическую платформу, которая сохранит хорошие черты соцсетей, но создаст просоциальные стимулы. Она должна быть о:
- Общении с друзьями и близкими
- Реальной связи
- Укреплении отношений
- Осмысленном взаимодействии
И не должна касаться:
- Сбора подписчиков
- Самопродвижения
- Рекламы
- Коротких видео и развлечений
Как только появляется коммерческий интерес, он берёт верх. Механизм «подписчиков» — часть проблемы. Предлагаю вернуться к симметричной системе «друзей», где оба участника подтверждают связь. «Подписчики» нужны только для эго или финансовой выгоды, порождая парасоциальные отношения.
Также стоит ввести лимит на число друзей — например, 300. Больше — это уже коллекционирование, а не общение. Это устранит 90% маркетингового интереса.
Второй ключевой элемент — хронологическая лента постов от друзей. Так платформа станет инструментом для отслеживания жизни близких, а не двигателем вовлечённости. Важно, что у ленты будет естественный конец — просмотренные посты. Пагинация гуманнее бесконечного скролла: она даёт паузу для принятия решения о продолжении.
Наконец, стоит ограничить число постов в день — скажем, 5. Это позволит сохранять осознанность публикаций и не захламлять ленту.
Остальные функции можно оптимизировать для удобства: что-то между старыми Instagram и Twitter, с комментариями и реакциями. Никаких рилов или рекомендательных систем. И никакой аналитики — она ориентирует на охват, а не на связь.
Ожидаю ли я успеха такой платформы? Не по традиционным меркам. В реальном мире она будет существовать рядом с контент-мельницами, которые designed для вовлечения. Возможно, она сработает в нишевых группах или среди тех, кто устал от текущих платформ.
Проект нужно как-то финансировать. К сожалению, немногие готовы платить $5 в месяц за софт, даже если используют его ежедневно. Но подозреваю, что такая платформа может быть управляемой и рентабельной для небольшой команды — возможно, на донатах.
Комментарии (120)
- Предлагается ввести ограничения для социальных сетей: лимит на число друзей (~300), количество постов в день и обязательное ежегодное взаимодействие для поддержания связи.
- Обсуждаются существующие альтернативы: закрытые платформы (Discord, форумы), децентрализованные решения (Mastodon, Scuttlebutt, Nostr) и нишевые сервисы (микроблоги, Slowly, Peergos).
- Отмечается, что монетизация через внимание и алгоритмы рекомендаций коммерческих платформ противоречит целям искреннего социального взаимодействия.
- Подчеркивается важность хронологической ленты без алгоритмов, отсутствия счетчиков лайков и акцента на приватность в небольших группах.
- Признается сложность преодоления сетевого эффекта крупных платформ и необходимость регуляции или изменения пользовательских привычек.
- Высказывается мнение, что люди используют мессенджеры (WhatsApp, Telegram) и группы по интересам для медленного и осмысленного общения.
- Указывается на ностальгию по ранним социальным сетям (Friendster, LiveJournal) и желание вернуть фокус на близкий круг общения, а не виральный контент.
About the security content of iOS 15.8.5 and iPadOS 15.8.5 🔥 Горячее
О безопасности iOS 15.8.5 и iPadOS 15.8.5
Этот документ описывает обновления безопасности для iOS 15.8.5 и iPadOS 15.8.5.
Обновления безопасности Apple
Apple не раскрывает информацию об уязвимостях до завершения расследования и выпуска исправлений. Последние обновления перечислены на странице выпусков безопасности Apple.
iOS 15.8.5 и iPadOS 15.8.5
Выпущено 15 сентября 2025 года
ImageIO
Доступно для: iPhone 6s, iPhone 7, iPhone SE (1-го поколения), iPad Air 2, iPad mini (4-го поколения) и iPod touch (7-го поколения)
Влияние: Обработка вредоносного файла изображения может привести к повреждению памяти. Apple известно о сообщениях, что эта уязвимость могла использоваться в целевых атаках.
Описание: Исправлена ошибка записи за пределами границ за счёт улучшенной проверки.
CVE-2025-43300: Apple
Информация о продуктах, не изготовленных Apple, или независимых веб-сайтах предоставляется без рекомендаций. Apple не несёт ответственности за выбор или использование сторонних продуктов.
Опубликовано: 15 сентября 2025 года
Комментарии (141)
- Пользователи отмечают длительную поддержку старых устройств Apple (до 10 лет) в сравнении с ограниченной поддержкой Android-устройств от Google и других производителей.
- Обсуждаются технические причины короткого цикла поддержки Android: ограничения со стороны производителей чипов (Qualcomm) и необходимость интеграции обновлений производителями телефонов.
- Выпуск обновления для устаревших моделей связывают с эксплуатацией уязвимости нулевого дня в целевых атаках государственного уровня, что подчеркивает серьезность угрозы.
- Уточняется, что обновление доступно для широкого списка старых устройств (iPhone 6s, 7, SE, iPad Air 2 и др.), а не только для 10-летнего iPhone 6s.
- Поднимается вопрос о практической пользе обновления для пользователей очень старых устройств, которые могут не устанавливать патчи.
- Отмечается, что современные Android-производители (Google, Samsung) увеличили承诺 срок поддержки до 5-7 лет, что приближается к политике Apple.
- Обсуждается техническая сторона уязвимости: возможность удаленного выполнения кода (RCE) через обработку malicious изображения, часто в связке с уязвимостью в WhatsApp.
Doom crash after 2.5 years of real-world runtime confirmed on real hardware 🔥 Горячее 💬 Длинная дискуссия
Два с половиной года назад я начал свой самый длинный эксперимент с программным обеспечением в реальных условиях. Прочитав статью о работе движка DOOM, я заметил, что переменная для отслеживания демо-записи продолжала увеличиваться даже после начала следующей демки. Эта переменная сравнивалась с другой, хранящей предыдущее значение. Проблема в том, что каждое увеличение медленно приближало переменную к переполнению. В обычных условиях это никогда бы не произошло, но мне стало интересно, сколько времени потребуется для краха игры.
Я провёл расчёты и получил примерно 2,5 года работы до переполнения. Чтобы проверить это на практике, я запустил DOOM на КПК с питанием от самодельного ИБП на 18650, подключённого к роутеру. Система работала всё это время, и я почти забыл о ней.
Сегодня игра наконец crashed — всего через несколько часов после отметки в 2,5 года. Переменная переполнилась, что подтвердило теорию.
Комментарии (178)
- В игре Crash Bandicoot 3 используется 32-битный счётчик времени, который переполняется через ~2.26 года, вызывая сбои.
- Аналогичная проблема переполнения счётчика обсуждается в контексте DOOM, Windows NT и других систем.
- Переполнение знакового целого в C является неопределённым поведением, что может приводить к краху программы.
- Упоминаются другие примеры из игр (Final Fantasy 9) и систем, где переполнение таймеров вызывает проблемы.
- Обсуждаются технические детали, такие как использование signed vs unsigned integer для счётчиков.
- Пользователи шутят о грядущих проблемах в 2038 году из-за переполнения времени Unix.
- Высказывается уважение к стабильности и инженерному качеству кода старых игр, несмотря на подобные баги.